Если вы полагаетесь на биометрию для регистрации или аутентификации, обнаружение живучести (также называемый обнаружение атаки на презентацию, PAD) имеет решающее значение для остановки биометрический спуфинг— от распечатанных фотографий и экранных повторов до 3D-масок и дипфейков. При правильном подходе обнаружение «живости» доказывает, что существует живой человек на датчике до того, как произойдет какое-либо распознавание или сопоставление.
Быстрый ответ: как определение активности предотвращает подделку
Обнаружение живого состояния позволяет отличить живые биометрические сигналы от презентационные атаки (PA) Используя либо активные подсказки (например, моргание, поворот головы, случайные слова), либо пассивный анализ (например, текстуру, световую реакцию, глубинные сигналы, микродвижения). ISO/IEC 30107-3 определяет, как следует оценивать и сообщать о PAD., позволяет сравнивать цены поставщиков.
Определения и основные понятия
Атака презентации (PA): Любая попытка обмануть биометрический датчик с помощью артефакта (фотографии, видео, маски) или поддельных медиафайлов (повтор, дипфейк).
Обнаружение атак презентации (PAD): Механизмы, которые обнаруживают ПА и сообщают результаты в стандартизированном виде; ИСО / МЭК 30107-3 устанавливает методы испытаний и отчетности, чтобы покупатели могли сравнивать решения.
Биометрическая подделка претерпела значительные изменения. Ранние биометрические системы идентификации (PA) использовали двумерные отпечатки; новые атаки используют воспроизведение OLED-дисплеев высокого разрешения, текстурированные 3D-маски и дипфейки, генерируемые искусственным интеллектом. Современные алгоритмы PAD анализируют многосигнальные сигналы (например, микротекстуру кожи, фотометрические отклики, глубину/ИК-излучение), чтобы определить, является ли образец живым.
Активное и пассивное обнаружение жизнеспособности
- Активная жизнедеятельность: Пользователь реагирует на подсказку — моргает, улыбается, поворачивается влево/вправо, произносит фразу. Плюсы: простая ментальная модель; устойчива к базовым 2D-атакам. Минусы: добавляет сложности; подсказки можно выучить/подделать, если они реализованы неумело.
- Пассивная жизнеспособность: Без подсказок. Модель определяет живость на основе естественных сигналов (текстура, параллакс движения, удалённый PPG, отражения объектива). Плюсы: отличный UX; масштабируемость для крупномасштабного KYC. Минусы: сложнее в разработке; необходимо идти в ногу с новыми PA и дипфейками.
На практике многие платформы объединяют оба варианта через риск-адаптивный потоки: начать пассивно, перейти к активному или мультимодальные проверки при высоком риске (например, аномалии скорости, TOR, эмуляция устройства).
Методы обнаружения, которые вы увидите в полевых условиях
- Анализ текстуры и отражения: Кожа имеет мелкозернистую микротекстуру и фотометрические реакции, которые отличаются от реакций дисплеев и печатных носителей.
- Микродвижения и временные сигналы: Непроизвольные моргания, легкое покачивание головы или сигналы кровотока в кадрах трудно воспроизвести убедительно.
- Глубина и ИК-зондирование: Структурированный свет или ToF могут сделать двумерные имитации неэффективными; ИК-излучение подчеркивает различия в материалах.
- Вызов-ответ (активный): Случайные подсказки увеличивают стоимость атаки.
- мультимодальные: Сочетание сигналов лица, голоса и устройства может еще больше сократить количество ложных срабатываний.
Поставщики описывают эти методы по-разному, но они соответствуют категориям PAD, признанным в отраслевой литературе и руководствах для покупателей.
Какие существуют типы биометрической подмены?
Различные виды биометрической подмены соответствуют различным методам аутентификации и используют их слабые места. В результате атаки на презентацию могут быть направлены на несколько биометрических модальностей, включая:
Атаки с подменой распознавания лиц
- Печать атаки: Использование статической фотографии (матовой/глянцевой). PAD отмечает плоскостность., зеркальные блики, или искажение из-за зернистости печати.
- Атака с повторением: Отображение видео лица на телефоне/мониторе. Пассивный PAD проверяет артефакты обновления экрана и многое другое, активные подсказки создают трудности.
- Атака 3D-маской: Маски с контурами из силикона, латекса или напечатанные на 3D-принтере. Глубина проникновения, инфракрасный датчик и анализ отражения материала помогают их преодолеть.
- Атака Deepfake: Видеоролики, сгенерированные искусственным интеллектом или с подменой лиц, которые могут пройти грубую проверку. Обратите внимание на временную несогласованность.
Атаки с подменой распознавания отпечатков пальцев
- Поддельные отпечатки пальцев: Слепки из силикона, желатина или проводящих чернил. PAD использует динамику пота и пор., различия в емкости/оптике и признаки активности (например, потоотделение с течением времени).
- Скрытые отпечатки пальцев: Удаление остатков с датчиков для воссоздания детализации гребня. Регулярная гигиена датчиков. и жизнеспособность на основе времени снижает риск.
- Отпечатки пальцев, напечатанные на 3D-принтере: Формы с высоким разрешением, приблизительно определяющие глубину гребня; счетчик с многоспектральным зондированием и пороговыми значениями, настроенными на цели APCER/BPCER.
Атаки с подменой распознавания радужной оболочки глаза
- Цифровые изображения радужной оболочки глаза: Высококачественные отпечатки или изображения радужной оболочки. PAD обнаруживает отсутствие реакции зрачка., несоответствие зеркальной картины, и ровная глубина.
- Искусственные глаза или контактные линзы: Текстурированные линзы или протезы пытаются имитировать узор радужной оболочки глаза; отражательная способность, спектральный, и проверки движения помогают.
- Физические глаза (труп/животное): Редкое и экстремальное явление; температурные и рефлекторные реакции выявляют воздействие на неживые образцы. (Охват и распространённость варьируются; данные в открытой литературе ограничены — проверьте с помощью собственных тестов.)
Примеры использования определения жизнеспособности в разных отраслях
От банковского дела и криптовалют до телекоммуникаций и электронного правительства — эти примеры использования демонстрируют жизнеспособность, предотвращая спуфинг в процедурах KYC, переводах крупных сумм, потоках SIM/eSIM, доступе к цифровым удостоверениям личности и удаленных экзаменах, тем самым предотвращая мошенничество и одновременно снижая неудобства для пользователей.
Банковское дело, финтех, криптовалюта
- KYC-адаптация: Распознавание живого лица для блокировки попыток отпечатка/воспроизведения/подделки до сопоставления с идентификатором лица.
- Утверждение перевода ценных бумаг: Пассивная жизнеспособность → соответствие требованиям для переводов выше порогового значения.
- Восстановление аккаунта: Живучесть + совпадение при изменении адреса электронной почты/телефона или повторной привязке устройства.
- Банкоматы/киоски отделений: Живое общение в киосках для снятия наличных без карты.
- Вывод средств на криптовалютную биржу: Проверка жизнеспособности перед выплатами на внешний кошелек.
Платежи и электронная коммерция
- Проверка новых счетов на мошенничество: Пассивная активность при первой покупке с ускоренным оформлением заказа.
- Предотвращение возврата/возврата платежей: Активность перед выдачей крупных возвратов или повторной токенизацией карты.
- Привлечение торговцев: Возможность проверки бенефициарных владельцев при регистрации продавцов на торговой площадке.
Телеком
- Регистрация SIM-карты / eKYC: Жизнеспособность для предотвращения аренды удостоверений личности и использования синтетических идентификаторов.
- Замена SIM-карты и активация eSIM: Повышение работоспособности перед переносом или заменой SIM-карты.
- Борьба с мошенничеством в розничной торговле: Таблетки в магазине фиксируют активность, чтобы привязать SIM-карту к законному покупателю.
Правительство, государственный сектор, eID
- Выдача/продление цифрового удостоверения личности: Удаленная регистрация с возможностью блокировки презентационных атак.
- Порталы обслуживания граждан: Жизнеспособность до получения доступа к льготам, налоговым отчетам или данным о состоянии здоровья.
- Испытания на границе/электронных воротах: Обеспечение безопасности при помощи проверки чипов документов на автоматизированных воротах (пилотные программы).
Образование, экзамены, сертификация
- Удаленный прокторинг: Активность на старте и периодические проверки для предотвращения выдачи себя за другое лицо.
- Выдача удостоверений: Проверка жизнеспособности перед выдачей сертификатов или цифровых значков.
Эффективное обнаружение жизнеспособности: сотрудничайте с Shaip
Определение активности — ваша первая защита от биометрического спуфинга — от отпечатков и повторов до 3D-масок и дипфейков. Объедините пассивные, адаптивные к риску потоки с непрерывным мониторингом и проверяйте эффективность собственного трафика.
Как помогает Shaip (проверено и готово к использованию):
- Готовые к лицензированию наборы данных для защиты от подмены лиц покрытие 3D-маска, макияж и повторные атаки, с возможностью маркировки и контроля качества для обучения модели жизнеспособности/PAD. Примеры включают в себя специально подобранные видео, такие как 3D-атака с маской и макияжем сбора и Реал + Повтор библиотеки, размер которых исчисляется тысячами клипов.
- Пример: Доставка 25 000 антиспуфинговых видеороликов от Участники 12,500 (один реальный + один повтор), записано в 720p+ / ≥26 кадров в секунду, где 5 этнических групп и структурированные метаданные, созданные для повышения надежности обнаружения мошенничества.
- Изображения и видеоданные лиц, полученные этически для ускорения обучения и снижения предвзятости корпоративных инициатив по распознаванию лиц.
Давай поговорим: Если вам нужна сбор биометрических данных, Набор данных распознавания лиц поиск или Аннотация данных AI Чтобы защитить вашу систему PAD от новых атак, Шайп может использовать набор данных, соответствующий риску и план оценки, соответствующий вашим ключевым показателям эффективности и требованиям соответствия.



